Cisco ISE 零日漏洞 CVE-2026-76460:CVSS 滿分 10.0 認證繞過,野外已遭利用
重點摘要 Cisco 於九月十六日發布 Identity Services Engine(ISE)安全通報,披露 API 認證控制不足導致的無認證繞過漏洞 CVE-2026-76460,CVSS 評為最高的 10.0;成功利用可取得 root 級指令執行。Cisco PSIRT 確認已知悉野外利用,美國 CISA 已將...
重點摘要 Cisco 於九月十六日發布 Identity Services Engine(ISE)安全通報,披露 API 認證控制不足導致的無認證繞過漏洞 CVE-2026-76460,CVSS 評為最高的 10.0;成功利用可取得 root 級指令執行。Cisco PSIRT 確認已知悉野外利用,美國 CISA 已將...
Google 於 2026 年 9 月 15 日發布的 Pixel 九月更新公告中,特別標註蜂巢數據機(cellular modem)權限繞過漏洞 CVE-2026-58704「可能正受有限、針對性利用」;次日 TechCrunch、The Register 跟進報道,並指美國網路與基礎設施安全局(CISA)已將該 C...
Cisco Secure Email Gateway 零日漏洞 CVE-2026-76461:一封惡意電郵可取得 root,野外已遭利用 2026 年 9 月 14 日(格林威治時間),Cisco 正式發布安全通報,披露 Cisco Secure Email Gateway(AsyncOS)電郵解析邏輯存在嚴重 SQL...
2026 年 9 月 9 日,資安公司 Proofpoint 公開追蹤名為 BlueMoon 的漏洞利用套件:至少四個以間諜活動為主的威脅行為者,在短短數日內採用同一套針對 Chromium 瀏覽器與較舊 Windows 版本的零日鏈。本文已核對 Proofpoint 官方威脅情報文章與 Ars Technica 報導...
Microsoft 九月 Patch Tuesday 再破紀錄:修補九百六十六項漏洞,含兩項正被利用零日 2026 年 9 月 8 日(北美時間),微軟發佈九月 Patch Tuesday 安全更新。資安媒體 BleepingComputer 統計,當日更新涵蓋 966 項漏洞(不含同月稍早已修補的雲端服務項目),並包...
SonicWall SMA1000 再爆零日鏈:CVSS 10.0 SSRF 加指令注入,已在野利用 2026 年 9 月 1 日,SonicWall 發布產品通告 SNWLID-2026-0016,披露 Secure Mobile Access(SMA)1000 系列兩項漏洞:CVE-2026-83548(預認證伺服...
業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...